Microsoft расширила Bug Bounty по поиску уязвимостей в Edge

Microsoft расширила Bug Bounty по поиску уязвимостей в Edge

Сумма вознаграждения за обнаруженную уязвимость составит от $500 до $15000.

Компания Microsoft расширила программу вознаграждения за обнаруженные уязвимости в браузере Edge для Windows Insider Preview. Софтверный гигант расширил список уязвимостей, за которые исследователи могу получить вознаграждение.

Программа по поиску уязвимостей в браузере Edge была запущена в августе этого года. Согласно внесенным изменениям в правила, теперь исследователи смогут получить вознаграждение за обнаружение брешей, связанных с нарушением стандартов W3C по отношению к приватности, целостности и важности пользовательских данных.

Таким образом, Bug Bounty затрагивает следующие типы ошибок:

  • Уязвимости, связанные с обходом политики единства происхождения
  • Подмена заголовка Referrer
  • Уязвимости выполнения произвольного кода в Microsoft Edge
  • Уязвимости в ПО с открытым исходным кодом Chakra

Программа будет действовать до 15 мая 2017 года, а сумма вознаграждения за обнаруженные уязвимости составит от $500 до $15000 за принятую уязвимость.

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.